Centro de Documentação da PJ CD 315 |
| MARTINS, José, e outro Método de design, implementação e operação de um sistema de gestão de segurança da informação [Recurso eletrónico] / José Martins, Jorge Custódio Proelium, Lisboa, Série VIII, n.º 4 (2020), p. 91-120 Ficheiro de 6,92 MB em formato PDF. SEGURANÇA DE INFORMAÇÕES, SISTEMA DE INFORMAÇÃO, NORMALIZAÇÃO Este artigo propõe um Método para efetuar o design, implementação e operação de um Sistema de Gestão de Segurança da Informação (SGSI), orientado para as organizações que procuram certificar-se na norma internacional ISO / IEC 27001. O método proposto não se foca na seleção e implementação dos controlos, mas sim no design de um SGSI composto por seis fases e vinte e nove atividades. A elaboração do método é suportada na revisão de literatura e na experiência dos autores obtida com a certificação de três empresas em Portugal, através de três entidades certificadoras diferentes (EIC, SGS e Bureau Veritas). É um trabalho de investigação de Design Science em progresso, através da aplicação do método de investigação Action Research. Como principais resultados obtidos deste estudo, salienta-se o Método proposto através de três diagramas principais e as lições aprendidas com a sua aplicação nas Organizações, que foram certificadas na ISO/IEC 27001: 2013, resultados estes que, certamente, serão úteis para auditores, consultores e responsáveis pela implementação de Sistemas de Gestão de Segurança da Informação, mas também, para as Organizações que necessitem de obter a certificação na norma internacional ISO/IEC 27001 e, simultaneamente, garantir que a sua cibersegurança e proteção de dados pessoais está integrada com o SGSI. |